Metasploit
  • ISGroup 🇺🇸 Secure your business
  • ISGroup 🇮🇹 Proteggi la tua azienda
  • January 1, 2026

    Vulnerabilità critica CVE-2025-47411 in Apache StreamPipes

    Una nuova vulnerabilità critica ha colpito Apache StreamPipes, la piattaforma open source per l’analisi di dati in tempo reale utilizzata in ambienti IoT e Industry 4.0. La CVE-2025-47411 rappresenta un rischio di sicurezza significativo che può compromettere l’integrità dei sistemi industriali e dei dati sensibili. Cos’è la vulnerabilità CVE-2025-47411 La vulnerabilità CVE-2025-47411 è una falla […]

  • December 31, 2025

    CVE-2025-54322 vulnerabilità zero-day critica firmware SXZOS

    La sicurezza informatica è stata scossa dalla scoperta di una vulnerabilità zero-day critica identificata come CVE-2025-54322, che colpisce il firmware SXZOS di XSpeeder. Questa falla di sicurezza rappresenta una delle minacce più gravi degli ultimi tempi, consentendo l’esecuzione remota di codice con privilegi root senza alcuna autenticazione su oltre 70.000 dispositivi distribuiti globalmente. Dispositivi e […]

  • December 29, 2025

    MongoBleed CVE-2025-14847 vulnerabilità critica MongoDB

    Una nuova vulnerabilità critica di sicurezza denominata MongoBleed (CVE-2025-14847) sta mettendo a rischio migliaia di database MongoDB in tutto il mondo. Questa falla di sicurezza, classificata come remote unauthenticated, permette agli attaccanti di accedere a informazioni sensibili senza alcuna autenticazione, rappresentando una minaccia immediata per aziende e organizzazioni che utilizzano MongoDB. Cos’è MongoBleed e come […]

  • December 28, 2025

    Vulnerabilità critica CVE-2025-54068 in Laravel Livewire v3

    La vulnerabilità CVE-2025-54068 rappresenta una delle minacce più gravi mai scoperte nell’ecosistema Laravel. Questa falla critica colpisce Laravel Livewire v3 e permette l’esecuzione di codice remoto senza alcuna autenticazione, mettendo a rischio milioni di applicazioni web in tutto il mondo. Che cos’è la vulnerabilità CVE-2025-54068 Scoperta il 17 luglio 2025, questa vulnerabilità sfrutta una backdoor […]

  • December 27, 2025

    Vulnerabilità CVE-2025-29970 Windows Bypass Sandboxing

    La vulnerabilità CVE-2025-29970 rappresenta una delle minacce più critiche scoperte di recente nel sistema operativo Windows. Questa falla di sicurezza colpisce il Brokering File System e permette agli attaccanti di bypassare completamente le protezioni di sicurezza integrate nel sistema, ottenendo privilegi amministrativi completi. La gravità di questa vulnerabilità risiede nella sua capacità di compromettere i […]

  • December 26, 2025

    Vulnerabilità LDAP critica nei dispositivi FortiGate Fortinet

    Una nuova vulnerabilità critica ha colpito i dispositivi FortiGate di Fortinet, permettendo ad attaccanti remoti di ottenere accesso completo ai sistemi attraverso un bypass dell’autenticazione LDAP. Questa falla di sicurezza rappresenta una minaccia immediata per migliaia di organizzazioni che utilizzano questi dispositivi per proteggere le loro reti aziendali. Cos’è la vulnerabilità LDAP di FortiGate La […]

  • December 24, 2025

    Vulnerabilità CVE-2025-68613 RCE Critica in n8n

    La vulnerabilità CVE-2025-68613 rappresenta una delle minacce più critiche mai identificate nella piattaforma di automazione n8n. Con un punteggio CVSS di 9.9 su 10, questa falla di sicurezza permette l’esecuzione di codice remoto (RCE) e mette a rischio migliaia di organizzazioni che utilizzano questo popolare strumento di workflow automation. Scopriamo insieme tutti i dettagli di […]

  • December 23, 2025

    Sleeping Bouncer vulnerabilità hardware critiche pre-boot

    La vulnerabilità Sleeping Bouncer rappresenta una delle minacce più insidiose scoperte negli ultimi anni nel panorama della sicurezza informatica. Questa falla critica colpisce le protezioni pre-boot di alcune delle schede madri più utilizzate al mondo, incluse quelle prodotte da Gigabyte, MSI, ASRock e ASUS. La particolarità di questa vulnerabilità risiede nella sua capacità di agire […]

  • December 21, 2025

    CVE-2025-68260 Prima Falla Rust Nel Kernel Linux

    Una vulnerabilità critica nel kernel Linux ha fatto storia: CVE-2025-68260 rappresenta infatti la prima CVE mai assegnata a codice scritto in Rust all’interno del kernel. Questa falla di sicurezza, identificata nel driver Android Binder, segna un momento importante nell’evoluzione della sicurezza informatica e nell’adozione del linguaggio Rust nei sistemi operativi. Nonostante Rust sia stato introdotto […]

  • December 20, 2025

    Scanner Python per vulnerabilità critica CVE-2025-20393 Cisco SEG

    La vulnerabilità CVE-2025-20393 rappresenta una delle minacce più critiche per le organizzazioni che utilizzano Cisco Secure Email Gateway. Questa falla di sicurezza consente agli aggressori di ottenere accesso non autorizzato ai sistemi, compromettendo l’integrità della sicurezza email aziendale. Per proteggere le infrastrutture IT, è fondamentale implementare strumenti di rilevamento efficaci che possano identificare rapidamente questa […]

Copyright © 2026 by ISGroup SRL - All Rights Reserved